Ledger sofre nova violação de dados: informações expostas via Global-e
Clientes da Ledger enfrentam nova violação de dados após a Global-e expor nomes e contatos. Nenhum dado de pagamento ou criptográfico foi afetado, mas usuários devem ficar atentos a tentativas de phishing.
Clientes da Ledger foram notificados sobre uma nova violação de dados envolvendo o processador de pagamentos terceirizado Global-e, que expôs nomes e informações de contato. A violação foi detectada após atividade incomum nos sistemas em nuvem da Global-e, levando à contenção imediata e a uma investigação forense em andamento. A Ledger enfatizou que seu próprio hardware, software e sistemas de pagamento não foram comprometidos, e nenhuma informação de pagamento ou dado criptográfico sensível foi afetado. O incidente ocorre após violações anteriores envolvendo parceiros externos da Ledger, aumentando preocupações sobre a segurança dos dados dos clientes gerenciados por fornecedores terceirizados. Os clientes são orientados a permanecer atentos contra tentativas de phishing e engenharia social, já que os dados de contato expostos podem ser explorados em ataques direcionados. A Global-e afirmou que a situação está sob controle, mas o escopo total da violação ainda está sendo investigado. A recorrência desses incidentes destaca os desafios contínuos na proteção da privacidade dos clientes no setor de hardware para criptomoedas.